· SEGURIDAD
Actualización crítica: RHEL Bash Code Injection Vulnerability via Specially Crafted Environment Variables (CVE-2014-6271, aka Shellshock)
Última actualización 2019-04-26
Red Hat ha sido consciente de una vulnerabilidad que afecta a todas las versiones de la paquete bajo como enviado con productos Red Hat. Esta vulnerabilidad CVE-2014-6271 podría permitir la ejecución arbitraria de códigos. Ciertos servicios y aplicaciones permiten a los atacantes remotos sin manipular proporcionar variables ambientales, permitiéndoles explotar este problema.
¿Cómo se hace este sistema de impacto
Esta cuestión afecta a todos los productos que utilizan la cáscara Bash y los valores pares de variables ambientales. Este problema es especialmente peligroso ya que hay muchas formas posibles de que Bash pueda ser llamado por una aplicación. Muy a menudo si una aplicación ejecuta otro binario, Bash es invocado para lograr esto. Debido al uso general de la cáscara de Bash, esta cuestión es bastante grave y debe tratarse como tal.
Todas las versiones anteriores a las que se enumeran como actualizaciones para este tema son vulnerables en algún grado.
Vea el artículo de remediación adecuado para los detalles.
RHEL 4 - 7 se ven afectados
https://access.redhat.com/articles/1200223
Todos nuestros servidores linux han sido parcheados y están seguros. Clientes de servidor dedicados, por favor tomen la acción adecuada.
¿Cómo se hace este sistema de impacto
Esta cuestión afecta a todos los productos que utilizan la cáscara Bash y los valores pares de variables ambientales. Este problema es especialmente peligroso ya que hay muchas formas posibles de que Bash pueda ser llamado por una aplicación. Muy a menudo si una aplicación ejecuta otro binario, Bash es invocado para lograr esto. Debido al uso general de la cáscara de Bash, esta cuestión es bastante grave y debe tratarse como tal.
Todas las versiones anteriores a las que se enumeran como actualizaciones para este tema son vulnerables en algún grado.
Vea el artículo de remediación adecuado para los detalles.
RHEL 4 - 7 se ven afectados
https://access.redhat.com/articles/1200223
Todos nuestros servidores linux han sido parcheados y están seguros. Clientes de servidor dedicados, por favor tomen la acción adecuada.
Díganos qué tiene que estar levantado.
A short conversation with an engineer. No quote-bot, no callback queue. We'll tell you honestly if we're not the right fit.